گروهی از هکرهای چینی روش جدیدی برای دور زدن احراز هویت دو مرحله‌ای یافتند

2

گروهی از هکرهای چینی که گفته می‌شود با دولت این کشور هم متصل هستند؛ مدعی شدند در پروسه‌ای پیچیده می‌توانند سیستم‌های احرازهویت دو عاملی را دور زده و در نتیجه امنیت آن‌ها را زیر سوال ببرند.

این هک گفته گذشته توسط محققان امنیتی موسسه Fox-IT Holding B.V تشریح شده است. گروه هکری APT20 در ابتدا، وب سرورها را برای شروع انتخاب کرده و به طور خاص روی وب اپلیکیشن Jboss تمرکز کردند.

روش کار این هکرها این‌گونه است که ابتدا به طور قانونی یک شل وب سرور را نصب می‌کنند و بعد در سراسر شبکه توزیع می‌شوند. این رفتار قانونی و عادی به نظر می‌رسد ولی در این خلال سعی می‌کنند رمزعبور و اکانت‌های مدیر شبکه را برای کسب اطلاعات بیشتر به دست بیاورند تا ابزارهای مجازی اعتباردهی شبکه را هدف قرار دهند.

جالبی این روش هک در اینجا است که محققان مدعی هستند شواهدی پیدا کردند که حساب‌های VPN محافظت شده توسط سیستم‌های امنیتی دو مرحله‌ای (2FA) را شکسته و به اطلاعات آن‌ها دسترسی پیدا کردند.

هک 2FA کار جدیدی نیست و غالبا پروسه دور زدن آن بسیار پیچیده و سنگین است ولی هکرهای APT20 می‌گویند روش جدیدی برای این هک پیدا کردند.

تهدیدی که جدی است

اعتقاد بر این است که هکرهای چینی یک نرم‌افزار توکن RSA SecurID را از روی یک سیستم هک شدن به سرقت برده و بعد کلیدهای تعریف شده برای سیستم‌های مختلف را تغیییر دادند.

محققان امنیتی می‌گویند این نرم‌افزار برای سیستم‌های خاص تولید می‌شود ولی قطعا ارزش تولید شده برای هر سیستم که منحصربه‌فرد است؛ قابل بازیابی هم هست. در حقیقت، هکرها به ارزش مقادیر سیستم احرازهویت دو مرحله‌ای دسترسی پیدا نمی‌کنند بلکه سیستم تاییدیه را مجاب کرده که این مغادیر درست وارد شده و آن‌ها را تایید کند.

تا کنون، سیستم‌های دو مرحله‌ای به عنوان مستحکم‌ترین جایگزین برای رمزعبورها معرفی شدند و در حال حاضر، بسیاری از فرآیندهای امنیتی مبتنی بر آن‌ها هستند ولی هکرهای چینی نشان دادند این سیستم‌ها هم تحت شرایطی قابل دور زدن و قریب خوردن هستند.

اگرچه روشی که این هکرها استفاده کردند؛ نمی‌تواند عمومیت پیدا کند و کاربران عادی تهدید شوند ولی خطری جدی برای سیستم‌های بزرگ و خدمات مبتنی بر احرازهویت دو مرحله‌ای است.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

تبدیل شخصیت‌های انیمیشن‌های و کارتون‌ها به نمونه‌های انسانی شبیه به آنها

در انیمیشن‌ها ما حیوانات را دارای شخصیت انسانی می‌کنیم، رخت و لباس به تنشان می‌کنیم، آنها را صاحب جامعه و شهر می‌کنیم و رفتارهای انسانی را به آنها منتسب می‌کنیم.اما تصور کنید که در کاری معکوس، این شخصیت‌های کارتونی را می‌توانستیم به…

چند بار می توانید یک تکه کاغذ را از وسط تا کنید؟

به راحتی می‌توان یک تکه کاغذ را یک، دو بار یا حتی سه یا چهار بار از وسط تا کرد. اما بیشترین تعداد دفعاتی که یک تکه کاغذ را می‌توان از وسط تا کرد چقدر است؟بر اساس یک ادعای رایج، یک ورق کاغذ را نمی‌توان بیش از هفت بار از وسط تا کرد. اما…

عکس‌هایی که جادوی پرسپکتیو را نشان می‌دهند

عکاسی به نام هوگو سوئیساس، یک عکاس خلاق مستقر در لیسبون پرتغال است. او از دوربین و مغزش برای فریب چشم بینندگان عکس‌هایش استفاده می‌کند. او کاملاً خودآموخته، اشیاء روزمره را در صحنه‌هایی که به نظر نمی‌رسد متعلق به آن‌ها هستند، قرار می‌دهد، و…

فهرست فیلم های برتر سال ۲۰۲۲ با استفاده از امتیازبندی جوایز اصلی اهدا شده در جشنواره های مطرح

فهرست فیلم های برتر سال ۲۰۲۲ با استفاده از اطلاعات زیر تدوین شده است:۱-جوایز اصلی اهدا شده در جشنواره های مطرحی چون کن، ونیز، برلین، ساندنس و...۲- جوایز انجمن های منتقدانی چون نیویورک، لس آنجلس، واشنگتن دی.سی و...۳-فهرست فیلم…

نحوه تماشای فیلم ها و سریال های تلویزیونی مارول به ترتیب درست – یک فهرست جالب

خب، اول اصلا باید پاسخ بدهیم که چرا ممکن است کسی از فیلم‌ها و برنامه‌های تلویزیونی مارول لذت ببرد و عاشق‌شان باشد.من خودم اصلا دوست‌دار این فیلم‌ها نیستم. ولی خب مگر من عاشق ژانرهایی از سای فای نیستم و از اینکه بقیه این دنیاها را درک…

عکس‌های پراکنده جالب که دقایقی شما را سرگرم خواهند کرد

این ساعت آفتابی زمان را به صورت دیجیتالی نشان می‌دهدکریم عبدالجبار و مربی جان وودن : هرگز فراموش نکنید که چه کسی به شما کمک کرده و باعث پیشرفت شما شده.فقط به دقت نگاه کنیدآتش نشانان آمریکایی در حال خاموش کردن آتش در…
آگهی متنی در همه صفحات
دکتر فارمو / کلینیک زیبایی دکتر محمد خادمی /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
2 نظرات
  1. مهدی می گوید

    سلام
    من شخصا با خوندن این پست نتوستم از روشی که این هکرها در پیش گرفتن درکی داشته باشم ،هیچ عمق فنی نداره ،نوشته این پست مثل پست های تلگرامی میمونه

  2. amir می گوید

    با عرض سلام
    با تمام ارادتی که دارم باید بگم که ترجمه عجولانه انجام گرفته و اطلاعات مفید داخل پست نیست
    وقتی کسی پسورد ادمین رو داره هک ۲FA یا هر کار دیگه قابل انجامه
    اگر توضیحات کاملتر باشه میشه بحث کرد در موردش

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.